)
1. 为什么要在 Mac mini 上跑 OpenClaw 并接入飞书把 AI 智能体长期放在本地设备上运行真正麻烦的从来不是装一个软件而是同时搞定运行环境、模型调用、消息入口、系统权限、远程访问和结果交付这一整条链路。Mac mini 体积小、功耗低能长时间稳定跑 Node.js、浏览器和各类本地服务用它承载 OpenClaw 这类本地 AI 智能体很适合作为家庭或个人工作室里的常驻节点。OpenClaw 和普通网页聊天工具最大的区别是它能调用本地工具执行实际任务。配置完成后它不只是回答问题还能读写文件、运行命令、生成代码、调用浏览器并在授权范围内操作 macOS 上的应用和服务。接入飞书之后手机端就成了这台本地智能体的消息入口即使人不在 Mac mini 旁边也能提交任务、接收结果、继续补充指令。对需要长期跑自动化任务、远程处理文件或维护个人开发环境的人来说这比每次远程控制桌面直接得多。这套组合的价值集中在三个环节。OpenClaw 负责理解需求并在 Mac mini 上执行任务比如生成网页、整理文件、做 PPT、跑本地项目飞书负责传递指令和回传文本、图片、文件等结果让电脑端的智能体通过移动设备就能用cpolar 负责把 OpenClaw 生成的本地网页或临时服务映射到公网让简历页面、演示项目、小游戏能直接通过链接访问。三者串起来就是一条从远程下达任务、自动执行到结果预览和公网分享的完整工作链路。这篇教程面向的是已经有一台 Mac mini或闲置 Mac 设备、希望搭建个人 AI 助手、远程开发节点或家庭自动化服务的用户。我会从 Homebrew、Node.js 和 Git 这些基础环境开始依次完成 OpenClaw 安装、大模型 API 配置、飞书自建应用创建、权限导入、长连接事件订阅和用户配对最后用截图发送、PPT 制作、HTML 简历和贪吃蛇页面几个案例验证实际执行能力。需要提前说清楚的是OpenClaw 拿到 full 工具集后可以访问文件、执行命令、控制浏览器权限范围相当大更适合部署在本人管理、账号受控、不向陌生用户开放的环境里。它也不能完全替代人工检查大模型调用还会产生费用。下面所有步骤我都实测跑通过你可以照着做遇到报错对照第 5 节排查。2. 环境准备与 TaoToken 统一 Key 前置配置在部署 OpenClaw 之前必须先装好两样基础工具Node.js 和 Git。官方虽然提供了一键脚本但可能受网络影响所以更建议手动安装。Homebrew 是 macOS 上事实标准的软件包管理系统类似 Linux 里的 apt 或 yum能自动帮你配好依赖在 Apple Silicon 上装原生性能最强的 Node.js 和 Git。按下 Command 空格键打开搜索框输入「终端」或「Terminal」回车。先确认是否已装 Homebrewbrew -v如果提示版本信息就跳过安装否则执行官方安装脚本/bin/bash -c $(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)安装完成后按终端提示把 brew 加入环境变量目录可能因机器而异以终端输出为准echo eval $(/opt/homebrew/bin/brew shellenv zsh) ~/.zprofile eval $(/opt/homebrew/bin/brew shellenv zsh)有了 Homebrew装 Node.js 就一行命令。OpenClaw 要求 Node.js 22 及以上brew install node22装完把 Node 22 加入系统路径echo export PATH/opt/homebrew/opt/node22/bin:$PATH ~/.zshrc source ~/.zshrc验证版本看到 v22.x.x 和 git version 2.x.x 即为成功node -v npm -v git --version接下来是模型通道。OpenClaw 需要一个兼容 OpenAI 接口的大模型服务这里用 TaoToken 统一 Key 来接入好处是一个 Key 就能切换多种模型不用在多个平台之间来回注册。先到官网 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 注册账号然后进入控制台创建 API Key。控制台地址https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_contentconsoleutm_campaignrewriteAPI Key 管理页https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite创建好 Key 后复制备用。TaoToken 的 API 基地址是https://taotoken.net/api注意这个地址后面不加 UTM 参数直接作为 Base URL 使用。如果你不确定该选哪个模型可以先到模型对话页试一下效果https://taotoken.net/chat?utm_sourcetaotoken_aicg_blog_endutm_contentmodel_chatutm_campaignrewrite对于需要长期跑编码和 Agent 任务的场景Coding Plan 会更划算https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding_planutm_campaignrewrite到这里Node.js 环境、Git、TaoToken 的 Key 和 Base URL 都准备好了可以进入 OpenClaw 安装环节。3. OpenClaw 安装与可复制配置片段环境打好地基后把 OpenClaw 装进 Mac mini 并让它跑起来。官方一键安装命令curl -fsSL https://openclaw.ai/install.sh | bash安装完成后会进入安全警告声明页面按键盘左键选择 YES 回车继续。如果不小心选了 NO 退出向导可以重新进入openclaw onboard --install-daemon接着选 QuickStart 快速开始。来到 Model/auth provider 模型提供商选择界面这里选 Custom Provider 自定义配置因为我们要用 TaoToken 的统一 Key。在 API Base URL 这一栏填写https://taotoken.net/api然后选择 Paste API key now粘贴刚才在 TaoToken 控制台复制的 Key。API 接口兼容性默认选 OpenAI-compatible直接回车。接下来输入 Model ID也就是你要使用的模型名称。TaoToken 支持多种模型你可以按需填写比如claude-sonnet-4-20250514或者gpt-4o具体可用的模型 ID 以 TaoToken 文档为准https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite输入后等待验证提示 Verification successful 即代表接入成功。Endpoint ID 直接回车Model alias 模型别名随意设置一个回车即可。如果你更习惯用配置文件管理OpenClaw 的配置也可以直接写进 settings 文件。在~/.openclaw/目录下创建或编辑配置文件JSON 格式如下{ model: { provider: custom, baseUrl: https://taotoken.net/api, apiKey: 你的TaoToken_API_Key, modelId: claude-sonnet-4-20250514, endpointType: openai-compatible }, tools: { profile: coding } }如果你用的是 TOML 格式部分版本支持可以写成[model] provider custom base_url https://taotoken.net/api api_key 你的TaoToken_API_Key model_id claude-sonnet-4-20250514 endpoint_type openai-compatible [tools] profile coding这里三个关键要素必须齐全Base URL 填https://taotoken.net/apiKey 填你在控制台创建的 API KeyModel ID 填你要用的模型名称。这三件套缺一不可后面排查 401 报错时也是先查这三项。配置完成后大模型就接好了。接下来进入飞书接入环节。4. 飞书机器人配置与消息链路验证大模型配置完成后会来到 Select channel 选择消息平台页面选 Feishu/飞书 插件回车然后选 Download from npm 下载飞书插件。下载完成后提示输入 APP Secret说明插件就绪。现在去飞书开放平台创建应用。访问 https://open.feishu.cn/?langzh-CN 登录点击开发者后台然后创建企业自建应用。填写应用名称、描述、图标后点击创建。创建完成后进入机器人详情页点击添加应用能力里的机器人 添加。跳转到机器人菜单后在如何开始使用部分点击编辑设置机器人名称。接着点击左侧权限管理点批量导入按钮粘贴以下 JSON 配置一键导入所需权限{ scopes: { tenant: [ aily:file:read, aily:file:write, application:application.app_message_stats.overview:readonly, application:application:self_manage, application:bot.menu:write, cardkit:card:write, contact:user.employee_id:readonly, corehr:file:download, docs:document.content:read, event:ip_list, im:chat, im:chat.access_event.bot_p2p_chat:read, im:chat.members:bot_access, im:message, im:message.group_at_msg:readonly, im:message.group_msg, im:message.p2p_msg:readonly, im:message:readonly, im:message:send_as_bot, im:resource, sheets:spreadsheet, wiki:wiki:readonly ], user: [ aily:file:read, aily:file:write, im:chat.access_event.bot_p2p_chat:read ] } }粘贴后点击下一步切入新增权限然后申请开通、确认。权限设置完成后到左侧凭证与基础信息页面复制 App Secret 和 App ID。回到 Mac mini 终端依次粘贴 App Secret 和 App ID提示 client ready 代表连接成功。接着依次选择 WebSocket (default)、Feishu - China、Allowlist 回车。Group chat allowlist 这项直接回车即可这是配置群聊会话 ID 的不让机器人加入群聊就跳过后续需要再加。继续配置剩余项Search provider 选 Skip for now 跳过Configure skills now 选 NO 跳过Enable hooks 按需选择可以全选然后回车开始安装网关服务。安装完成后选 Open The Web UI 在浏览器打开。在浏览器里问一句验证一下你好你是谁你当前运行在什么操作系统上接入的是什么模型你能够干什么请详细回答。如果 OpenClaw 正常响应并回答了操作系统和模型信息说明模型通道和本地服务都通了。回到飞书开放平台在左侧事件与回调菜单里把事件配置的订阅方式改为长连接然后保存。注意如果 OpenClaw 网关未启动或渠道未添加长连接设置会保存失败。保存后点右下角添加事件搜索接收消息勾选后确认。接着到版本管理与发布页面点击创建版本填写版本号和更新说明按需修改可用范围保存后确认发布。到飞书官网下载页面 https://www.feishu.cn/download 下载客户端登录后应该能在开发小助手里看到刚审核通过的机器人点击打开应用。随意发一条消息会收到授权信息OpenClaw: access not configured. Your Feishu user id: ou_c523c04accc3966f4c80893bd59e06c7 Pairing code: FLK2Z9XT Ask the bot owner to approve with: openclaw pairing approve feishu FLK2Z9XT复制最后那行命令回到 Mac mini 终端执行注意替换自己的授权码openclaw pairing approve feishu FLK2Z9XT出现成功提示后在飞书对话里再发一条消息测试机器人正常响应就说明整条链路通了。5. 常见报错排查与工具集权限配置配置过程中最容易踩的几个坑我按真实报错整理一下。401 未授权通常是 TaoToken 的 Key 填错或过期。检查~/.openclaw/下的配置文件确认 apiKey 字段和 Base URL 是否匹配。Base URL 必须是https://taotoken.net/api不要多加斜杠或路径。如果 Key 刚创建确认没有多余空格。local proxy failed这个报错一般是本地网关没起来。执行openclaw gateway restart然后看网关日志确认端口监听正常。如果还是失败检查 Node.js 版本是否 22 以上。reading choices 报错通常是模型返回格式不兼容。确认 Endpoint Type 选的是 OpenAI-compatibleModel ID 拼写正确。有些模型 ID 区分大小写建议直接从 TaoToken 文档复制。OAuth 相关报错飞书长连接保存失败时会出现。先确认 OpenClaw 网关已启动、飞书渠道已添加再回飞书后台保存长连接设置。顺序反了就会报这个错。飞书消息无响应检查事件订阅里是否勾选了接收消息以及版本是否已发布。未发布的版本事件不会生效。接下来说工具集配置。OpenClaw 通过 tools.profile 配置不同场景下可用的工具。默认是 coding 工具集包含文件读写、执行命令等基础工具。但需要发图片、控制浏览器、操作飞书文档时coding 不够用要切到 full。工具集名称说明包含工具举例minimal只开放 session_statussession_statuscoding编程模式默认文件读写、执行命令、会话、内存、图片相关messaging消息模式消息发送、会话列表/历史/发送full全工具模式所有工具等同于未设置切换命令openclaw config set tools.profile full openclaw gateway restart注意切到 full 后 OpenClaw 拥有几乎全部工具权限包括发消息、读写文件、执行命令、浏览器控制。建议只在受信任环境使用不要暴露给不信任的人员。如果你用 Cline MCP 或 Claude Code 这类工具配合配置也是三件套Base URL 填https://taotoken.net/apiKey 填 TaoToken 的 API KeyModel ID 填你要用的模型。Claude Code 的接入文档在这里https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentclaudecodeutm_campaignrewrite6. cpolar 内网穿透与远程访问验证本地文件默认只能在自己电脑上看。要让手机或朋友访问 Mac mini 上生成的网页需要 cpolar 做内网穿透。cpolar 能把局域网内运行的服务通过安全隧道映射到公网支持 macOS、Windows、Linux 等平台。用 Homebrew 安装brew tap probezy/core brew install cpolar安装服务并启动sudo cpolar service install sudo cpolar service start验证版本cpolar version出现版本信息即安装成功。然后到 cpolar 官网注册账号浏览器访问 http://127.0.0.1:9200 登录 web ui 管理界面。现在测试穿透。回到飞书对话让 OpenClaw 写一个贪吃蛇小游戏请你写一个贪吃蛇的小游戏界面要好看些还得适配移动端写完后把文件放在桌面然后把这个贪吃蛇小游戏运行起来不用穿透给我本地能够访问的地址。如果它第一次没创建成功再对话一次即可。拿到本地地址后在浏览器验证游戏能正常玩。接着做穿透。回到 cpolar web ui 后台点击隧道管理 隧道列表默认有 2 个隧道。编辑名称为 website 的隧道协议选 http本地地址填贪吃蛇的端口 8080地区选 China Top点击更新。然后到状态 在线隧道列表能看到 http 和 https 两个公网地址。在浏览器访问注意拼接上 snake.htmlhttps://7c13f9f.r33.cpolar.top/snake.html每个用户生成的公网地址都不一样以你自己的为准。访问成功就说明穿透通了出门在外只要有网就能访问 Mac mini 上跑的服务。免费随机域名每 24 小时失效。要固定域名到 https://dashboard.cpolar.com/reserved 预留二级子域名填写地区、名称点击保留。然后回隧道列表编辑对应隧道域名类型改为二级子域名填入刚保留的子域名更新。再到在线隧道列表就能看到固定域名了。固定域名之后无论是个人博客、私人影视中心还是家庭 NAS 云盘都能像访问正式网站一样稳定在线。7. 端到端联调与后续扩展建议到这里Mac mini 上的 OpenClaw 已经部署完成大模型、飞书机器人和本地工具调用全部串起来了。通过飞书长连接你可以在移动端向家里的 Mac mini 发送任务通过工具权限配置OpenClaw 能执行文件处理、代码生成、截图和应用操作通过 cpolar生成的网页和本地服务能变成可分享的公网地址。这套方案的重点不是某一个功能而是建立了一条可以长期运行的本地 AI 工作链路。Mac mini 提供持续在线的计算环境OpenClaw 负责理解和执行飞书承担远程交互cpolar 补充公网发布能力。实际使用时建议根据任务需求控制工具权限妥善保管 API Key、飞书 App Secret 和 cpolar 账号避免把具有系统级操作能力的机器人开放给不受信任的人员。先从常用任务跑通再逐步扩展模型、技能和消息渠道没必要一开始就开放全部权限。如果你在配置过程中遇到模型通道问题可以到 TaoToken 的 API Keys 页面检查 Key 状态https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite需要长期跑编码和 Agent 任务的话Coding Plan 会比按量付费更省https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding_planutm_campaignrewrite整套流程跑下来最花时间的其实是飞书权限导入和长连接保存这两步因为顺序错了就会报错。建议先把 OpenClaw 网关起好、渠道加好再去飞书后台保存长连接这样能少走弯路。